ai-gasstation-bitcoin-apple-scam

Gasstationsmitarbeiter und Polizist stoppen 7.000-Dollar-Bitcoin-Apple-Support-Betrug

CRESTWOOD / LONDON (IT BOLTWISE) – Ein aufmerksamer Mitarbeiter an einer Tankstelle und ein Polizeibeamter haben eine 82-jährige Frau davor bewahrt, 7.000 US-Dollar bei einem „Apple Support“-Betrug zu verlieren. Der Fall zeigt, wie Täter mit Angst, Zeitdruck und Zahlungsaufforderungen bis hin zu Bitcoin-Ăśberweisungen besonders bei älteren Menschen arbeiten. Im Artikel ordnen wir ein, wie solche […]

ai-shinyhunters-charter-data-leak

ShinyHunters leakt Charter-Daten: 4,9 Mio. Kunden betroffen

STAMFORD / LONDON (IT BOLTWISE) – Cyberkriminelle veröffentlichen angeblich gestohlene Daten von Charter Communications, nachdem ein Erpressungsversuch gescheitert ist. Berichten zufolge sind rund 4,9 Millionen Personen betroffen; die geleakten Inhalte umfassen E-Mail-Adressen sowie Kontakt- und Adressdaten. Charter bestätigt den Vorfall und betont, dass keine sensiblen personenbezogenen Daten und keine CPNI exfiltriert worden seien. FĂĽr Unternehmen […]

ai-chatgpt-missbrauch-ki-phishing-malware

ChatGPT-Missbrauch: KI-Tools treiben Malware und Phishing auf ein neues Niveau

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber mehrere neu entdeckte Missbrauchsmuster rund um ChatGPT und andere KI-Dienste. Angreifer nutzen dabei Sharing-Funktionen, KI-Renderer und gezielte Social-Engineering-Kampagnen, um Nutzer auf gefälschte Seiten und schädliche Downloads zu lenken. Zusätzlich wird eine VPN-Schwachstelle im Umfeld von PAN-OS GlobalProtect aktiv ausgenutzt. Der Artikel ordnet die technischen Ursachen, den Marktkontext und […]

ai-nfc-android-attacks-2026

NFC-Angriffe auf Android steigen 2026 um 188% auf 35.600 Fälle

HAMM / LONDON (IT BOLTWISE) – Sicherheitsforscher melden fĂĽr 2026 einen massiven Anstieg von NFC-Angriffen auf Android: 35.600 blockierte Fälle allein von Januar bis April. Die Angreifer kombinieren dabei häufig Smishing, betrĂĽgerische Anrufe und das gezielte Abgreifen von Zahlungsdaten. Besonders gefährlich gelten spezialisierte Malware-Familien wie SuperCard X, die Transaktionen auf Terminals und Geldautomaten ermöglichen. Gleichzeitig […]

carnival-data-breach-6-millionen-reisende-credit

Carnival-Data-Breach: Fast 6 Mio. Reisende betroffen, zweijähriges Credit Monitoring

MIAMI / LONDON (IT BOLTWISE) – Carnival Corporation bietet betroffenen US-Reisenden nach einem Data Breach zwei Jahre kostenloses Credit Monitoring an. Laut Meldungen haben Unbefugte dabei persönliche Daten von rund 6 Millionen Kunden ĂĽber einen Social-Engineering-Angriff auf ein Nutzerkonto erlangt. Das Unternehmen sperrte die Aktivität sofort, beauftragte externe Sicherheitsexperten und informierte Behörden. Zugleich steigt der […]

ai-nfc-phishing-android-seniors

NFC-Phishing auf Android: Angriffe auf ältere Nutzer steigen stark an

MAINZ / LONDON (IT BOLTWISE) – Der Anstieg von NFC-basierten Angriffen auf Android-Geräte trifft zunehmend ältere Menschen: Phishing nutzt die drahtlose Kontakttechnik, um Zugangsdaten und Zwei-Faktor-Codes abzugreifen. Parallel nehmen Betrugsmaschen mit gefälschten Bank-E-Mails und unsicheren Passwörtern deutlich zu. Behörden und Verbände reagieren mit Schulungs- und Präventionsprogrammen, die digitale Teilhabe mit Schutz vor Manipulation verbinden. FĂĽr […]

ai-fraud-scam-intervention-crestedwood

Betrugsmasche mit Bitcoin und Apple-Support: Frau in Missouri gerettet

CRESTWOOD / LONDON (IT BOLTWISE) – Eine 82-Jährige wollte kurz vor dem Verlust von 7.000 US-Dollar eine Bitcoin-Zahlung ausfĂĽhren, als ein aufmerksamer Tankstellenmitarbeiter und ein Polizeibeamter rechtzeitig eingriffen. Wie der Fall zeigt, nutzen BetrĂĽger häufig kĂĽnstlich erzeugten Druck, Telefon-Täuschungen und ungewöhnliche Zahlungsmethoden wie Geschenk- und Krypto-Codes. Zusätzlich hatte die Frau bereits am selben Tag 4.000 […]

ai-mobile-nfc-android-spyware

NFC- und Social-Engineering-Angriffe: Android-Spyware nimmt Tempo auf

LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Android-Spyware-Familien, die gezielt mobile Endgeräte kompromittieren und dabei auf Social Engineering setzen. Besonders alarmierend: NFC-basierte Angriffe steigen laut Messwerten deutlich, während Unternehmen mit hardwaregebundenen Session-Credentials gegen Cookie-Diebstahl nachrĂĽsten. Die aktuelle Lage fĂĽr mobile Nutzer wirkt wie ein Synchronlauf zweier Bedrohungswelten: Zum einen nimmt die Zahl NFC-basierter Angriffe […]

ai-whatsapp-qr-phishing-star-blizzard

WhatsApp-Angriffe: Star Blizzard nutzt QR-Codes und KI fĂĽr Spionage

LONDON (IT BOLTWISE) – Angreifer wie „Star Blizzard“ setzen bei WhatsApp und anderen Messengern auf QR-Code-Phishing, um Konten zu ĂĽbernehmen und Daten abzugreifen. Besonders kritisch: Die Kampagnen kombinieren gezielte Spear-Phishing-Ketten mit automatisierter Schadsoftware-Verbreitung und Banking-Funktionen. Zusätzlich nutzen Täter zunehmend KI-gestĂĽtzte Generierung, um realistische Nachrichten zu erstellen und Filter zu umgehen. Ab Juni 2026 sollen neue […]

ai-silent-calls-smartphone-warning

Silent Calls: Warum schon ein „Hallo“ Betrügern hilft

LONDON (IT BOLTWISE) – Silent Calls wirken oft wie ein technischer Aussetzer: Klingeln, abheben, dann Stille. Genau diese LĂĽcke nutzen BetrĂĽger, um Telefonnummern automatisiert als „aktiv“ zu verifizieren und später fĂĽr Phishing, Smishing oder weitere Social-Engineering-Angriffe einzusetzen. Der folgende Beitrag erklärt, wie Autodialer und KI-gestĂĽtzte Betrugsprozesse dabei zusammenspielen – und welche konkreten Schutzschritte Verbraucher in […]

ai-whatsapp-sicherheitsfunktionen-inkognito

WhatsApp erweitert Sicherheitsfunktionen: Stummschalten, Kontextkarten und mehr

LONDON (IT BOLTWISE) – WhatsApp rollt ab dem 28. Mai 2026 neue Sicherheitsfunktionen aus, um Betrug und Social Engineering wirksamer zu stoppen. Im Fokus steht das automatische Stummschalten unbekannter Anrufer, ergänzt durch Kontextkarten, die Herkunft und Risiken von Nachrichten besser einordnen helfen. Hinzu kommen Warnungen bei sensiblen Aktionen, Inkognito-Chats mit automatischem Löschen sowie ein Test […]

ai-telegram-mois-malware-c2-spionage

Iranische MOIS-Angriffe: Telegram als C2-Kanal fĂĽr Spionage

WASHINGTON / LONDON (IT BOLTWISE) – Der FBI-Warnhinweis macht deutlich, wie iranisch verknĂĽpfte Angreifer Telegram als Kommando- und Steuerungsinfrastruktur nutzen, um Betroffene gezielt auszuspionieren. Die Kampagne richtet sich gegen regimekritische Gruppen, Journalisten und Personen, die als Bedrohung wahrgenommen werden. Laut Behörde stammen die Aktivitäten mindestens aus dem Herbst 2023, wobei mehrere Malware-Varianten Windows-Systeme kompromittieren. Besonders […]

ai-kimsuky-httpsspy-http-malware-chain

Kimsuky nutzt HTTPSpy-Ketten mit Fake-Installern und Tarnfunktionen wie JSONPing

LONDON (IT BOLTWISE) – Eine neue Kette des nordkoreanischen Angreifers Kimsuky kombiniert Fake-Installationsseiten, versteckte Staging-Komponenten und eine Remote-Access-Komponente namens HTTPSpy. Die Angriffe richten sich laut Analysen gegen militärische sowie Unternehmensziele in SĂĽdkorea und nutzen wiederkehrende Social-Engineering-Taktiken wie Webex-Imitationen. Besonders auffällig ist die Fähigkeit, Infektionen per JSONPing zu verifizieren und Payloads selektiv zuzustellen. Parallel zeigen Berichte, […]

ai-whatsapp-kontouebernahme-fake-gewinnspiele

BSI warnt vor WhatsApp-KontoĂĽbernahmen durch Fake-Gewinnspiele

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Cybersicherheit warnt vor einer neuen Welle von KontoĂĽbernahmen ĂĽber WhatsApp: gefälschte Wettbewerbe und manipulierte Registrierungswege fĂĽhren zu vollständigem Zugriff auf Chats und Medien. Parallel identifizieren Sicherheitsforscher Zero-Click-Exploits, die Angriffe ohne Zutun der Nutzer ermöglichen. FĂĽr Unternehmen und IT-Teams wird damit einmal mehr klar, dass die Absicherung […]

ai-jinx-0164-recruiter-macos-malware

JINX-0164: Fake-Recruiter-Lures und macOS-Malware fĂĽr Kryptodiebstahl

LONDON (IT BOLTWISE) – Eine neue Kampagne unter dem Namen JINX-0164 nutzt recruiter-ähnliche Lockangebote, um Entwickler in gefälschte Videokonferenz-Links zu manövrieren. Dahinter steckt eine passgenaue macOS-Malware-Kette, die sensible Daten aus Endpunkten abgreift und sich anschlieĂźend in interne Code-Verteilung und Entwicklungsumgebungen seitlich bewegt. Besonders brisant: In mindestens einem Fall wird auch von einem Supply-Chain-Angriff berichtet, wodurch […]

ai-crypto-scam-bitcoin-kiosk-warning

Krypto-Betrug in West-Massachusetts: Mehr als 2 Mio. USD verschwunden

HOLYOKE / LONDON (IT BOLTWISE) – Behörden in Western Massachusetts warnen vor einer Zunahme von Bitcoin-Betrugsmaschen, bei denen Betroffene in kurzer Zeit Geld verlieren. In den letzten zwei bis drei Jahren sollen insgesamt mehr als 2 Millionen US-Dollar Schaden entstanden sein. Typisch sind gefälschte Anrufe, die unter Zeitdruck zu Sofortzahlungen per Krypto oder Bitcoin-Kiosken treiben. […]

ai-kali365-oauth-phishing-microsoft365-device-code

Kali365 nutzt OAuth-Device-Codes: Microsoft-365-Phishing ohne Passwort

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Cyberkriminelle vertreiben mit Kali365 einen Phishing-Service, der Microsoft-365-Zugriffe ohne Passwort absichern umgeht. Statt klassischer Credential-Steals setzen die Täter auf gestohlene OAuth-Gerätecodes, sodass Outlook, Teams und OneDrive in Reichweite geraten. Parallel verschärfen KI-Stimmklone und Einladungsbetrug die Telefon- und Login-Angriffe. Der Artikel ordnet ein, wie Unternehmen 2FA-Illusionen erkennen und ZugriffsflĂĽsse […]

ai-grandoreiro-btmob-malware-dll-webrtc-maas

Grandoreiro- und BTMOB-Kampagnen: Banking-Trojaner mit DLL-Side-Loading und Android-RAT als MaaS

LONDON (IT BOLTWISE) – Zwei neue Sicherheitsberichte zeigen, wie sich finanzielle Schadsoftware parallel in Windows und Android weiterentwickelt: Grandoreiro nutzt DLL-Side-Loading mit WebRTC-Komponenten, um Bankkunden gezielt auszuspähen. BTMOB wird hingegen als Android-RAT im MaaS-Stil vertrieben und senkt damit fĂĽr weniger versierte Akteure die EinstiegshĂĽrde. Gemeinsam verdeutlichen die Kampagnen, dass moderne Angriffe nicht nur auf technischen […]

ai-cryptojacking-chatbot-redirect

KI-Chatbots lenken auf Cryptojacking-Webseiten – Microsoft warnt vor neuer Masche

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Interaktionen als Einstieg fĂĽr manipulierbare Download-Empfehlungen nutzt. Angreifer tarnen ihre Seiten mit scheinbar legitimen System-Tools und nutzen pro Nutzer-Dialog generierte Links zu kompromittierenden Domains. Das Vorgehen kombiniert SEO-Poisoning mit einer weiteren Stufe: Empfehlungsschleifen ĂĽber Large-Language-Model-Anwendungen. Zusätzlich missbrauchen die Täter ScreenConnect fĂĽr persistente […]

ai-remotepe-memory-only-rat-lazarus

Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]

ai-screening-serpens-dotnet-appdomain-hijack

Iran-nexus APT Screening Serpens: Neue RAT-Wellen und .NET-Start-Hijacking

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks’ Unit 42 beschreibt eine Iran-nexus Kampagne, die US-, Israel- und UAE-Ziele ĂĽber Monate hinweg angegriffen hat. Im Fokus stehen neue Varianten von Remote-Access-Trojanern, die als zwei Malware-Familien gebĂĽndelt wurden. Besonders brisant ist ein Technikwechsel: Angreifer sollen den Initialisierungsprozess von .NET-Anwendungen mittels AppDomainManager hijacking manipuliert haben. […]

ai-macos-trojan-stealer-endpoint-security

Jamf-Report zeigt Trend: Trojaner dominieren macOS-Angriffe

LONDON (IT BOLTWISE) – Jamf meldet einen klaren Shift in der macOS-Bedrohungslage: Trojaner sind inzwischen die häufigste Malware-Klasse, während Stealer-Software stark professionalisiert wird. Besonders Entwicklungsteams geraten unter Druck, weil Angreifer Lieferketten kompromittieren, IDE-Erweiterungen missbrauchen und Paketregister ausnutzen. Dazu kommen neue Umgehungswege fĂĽr Apples Schutzmechanismen, wodurch Sichtbarkeit und Echtzeit-Ăśberwachung fĂĽr Unternehmen zur Pflicht werden. Der Ausblick […]

892 Leser gerade online auf IT BOLTWISE


KI-Jobs